国際ニュース記事一覧(279 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(279 ページ目)

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

◆概要:
 Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行

◆概要:
 2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り

【詳細情報】Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

【詳細情報】Firewireデバイスがホストを乗っ取る可能性

◆概要:
 Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド

Mac OS X のファイアウォール・セキュリティ(1) 画像
海外情報

Mac OS X のファイアウォール・セキュリティ(1)

>> シェアウェア方式

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング 画像
海外情報

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep

マイクロソフト社がWindows 2000 SP3のURLを削除 画像
海外情報

マイクロソフト社がWindows 2000 SP3のURLを削除

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる

NieberワームがBernie.vbsを作成 画像
海外情報

NieberワームがBernie.vbsを作成

 アイ・ディフェンス・ジャパンからの情報によると、Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberによって送信されるHTML形式の電子メールの特徴は判明していない。電子メールは、上述のような悪意のあるウェ

マイクロソフト社がWindows 2000 Service Pack 3をリリース 画像
海外情報

マイクロソフト社がWindows 2000 Service Pack 3をリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、Windows 2000オペレーティングシステムのService Pack 3をリリースした。124 MBの実行可能ファイルが2002年7月30日に公開された。「セキュリティの面で発見された問題の修正」に加えてこれまで

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる 画像
海外情報

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptのSame Original Policy (SOP)に新たに発見された深刻なセキュリティ脆弱性を修正するために、Netscape/Mozillaの脆弱性に対する部分的な暫定処置方法および2つのセキュリティパッチがリリースされた。この

バッファオーバーフローを修正するSecureCRTの最新版がリリース 画像
海外情報

バッファオーバーフローを修正するSecureCRTの最新版がリリース

 アイ・ディフェンス・ジャパンからの情報によると、VanDyke Software社では、バッファオーバーフローを修正したSecureCRT SSのアップデートバージョンを発表した。オーバーフローは、SecureCRTのSSH接続モードに存在する。SecureCRTクライアントがSSH1サーバーに接続す

ダウンローダー型トロイの木馬「Whomp」が発見される 画像
海外情報

ダウンローダー型トロイの木馬「Whomp」が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Whompは、サーバーとエディターから構成される新しいダウンローダー型トロイの木馬である。エディターコンポーネントは、展開前にこのトロイの木馬のインターネットアドレスなどの機能をカスタマイズするのに用いられ

トロイの木馬「Aphex」の新種が発見される 画像
海外情報

トロイの木馬「Aphex」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Aphex」の新種が発見された。サーバーコンポーネントが実行されると、Aphexは、URLDownloadToFileという名前のアプリケーションプログラムインターフェース(API)を用いて、ファイルをダウンロードす

コンピューターをクラッシュさせるトロイの木馬「Cbomb」 画像
海外情報

コンピューターをクラッシュさせるトロイの木馬「Cbomb」

 アイ・ディフェンス・ジャパンからの情報によると、Cbombは、ファイルを様々な場所に移動してコンピューターをクラッシュさせようとするトロイの木馬である。Cbombが実行されると、ユーザーに数字を入力するよう促すウィンドウが表示される。Cbombは、破壊力の強いファ

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」 画像
海外情報

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」

 アイ・ディフェンス・ジャパンからの情報によると、Mizi(またはMuzik)は、新しいインターネットリレーチャットダウンローダー型のトロイの木馬である。このプログラムには、ファイルをダウンロードするリモートウェブサイトホストが必要であるが、このサイトはすでに

トロイの木馬「DKAngel」が発見される 画像
海外情報

トロイの木馬「DKAngel」が発見される

 アイ・ディフェンス・ジャパンからの情報によると、DKAngelは、Visual C++で作成されASPackを使ってパックされた更新版のトロイの木馬プログラムである。DKAngelが実行されると、攻撃者がトロイの木馬を検証・設定できるDOSコンソールが表示される。また、DKAngelは、

China Eagle連盟の主要ウェブサイトがアクセス不可能になる 画像
海外情報

China Eagle連盟の主要ウェブサイトがアクセス不可能になる

 アイ・ディフェンス・ジャパンからの情報によると、中国ハッカーグループ「China Eagle Union」の主要Webサイト http://www.chinaeagle.org が、現在アクセス不可能になっているとのこと。中国で最初に結成されたハッカーグループ「Green Army Corps」に属するWebサイ

ハッカーが大学のコンピューターを利用してWarezネットワークを確立 画像
海外情報

ハッカーが大学のコンピューターを利用してWarezネットワークを確立

 アイ・ディフェンス・ジャパンからの情報によると、2002年1月以来、大学のサーバを密かに利用して Warez や映画を不法共有する事件が増加しているとのこと。不正アクセスに成功した攻撃者は、悪質なFTPサーバをインストールし、このFTPサーバが送受信するデータを、他

Surnovaワームの新種が発見される 画像
海外情報

Surnovaワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Surnova.Fは、ピアツーピA(P2P)ワーム、Surnovaの新種である。Surnova.Fは、当該P2Pワームのこれまでの亜種に非常に近似している。Surnova.Fは当該系統の一部の亜種に含まれている様なサービス拒否(DoS)攻撃を仕

LoveParadeは偽物 画像
海外情報

LoveParadeは偽物

 アイ・ディフェンス・ジャパンからの情報によると、SSIWG.Eは、LoveParadeウェブサイトを装う新種のVSB(Visual Basic Script)ワームである。電子メールで提供されるハイパーリンクは、現在は利用できない。SSIWGは新種の大量メール送信ワームの失敗作のようだ。ネッ

Windowsタスクマネージャのウィンドウで確認可能なFatroj.10 画像
海外情報

Windowsタスクマネージャのウィンドウで確認可能なFatroj.10

 アイ・ディフェンス・ジャパンからの情報によると、Fatroj.10はバックドア型のトロイの木馬である。Fatroj.10は、手動でリモートコンピューターにコピー、インストールされ、エンドユーザーによって実行される可能性がある。一旦インストールされると、Fatroj.10は、デ

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 274
  8. 275
  9. 276
  10. 277
  11. 278
  12. 279
  13. 280
  14. 281
  15. 282
  16. 283
  17. 284
  18. 290
  19. 300
  20. 最後
Page 279 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×